Le journal DFS
CVE-2026-104070
-
Plugin Crayons pour SPIP : défaut d’autorisation pouvant mener à l’exécution de PHP
P3 · Critique · CVE-2026-104070 — Le plugin Crayons pour SPIP avant 3.5.0 présente un défaut d’autorisation permettant à un attaquant non authentifié de modifier des…